Большинство офисных работников имеет дело с работой, требующей постоянной смены паролей, через каждые шесть месяцев или около того. Многолетняя практика IT-безопасности основана на идее, что смена старых паролей, которые могут взломать плохие парни, поможет ограничить доступ к важной информации.
Однако ученые считают, что в этой стратегии есть некоторые прорехи.
«Если нет причин считать, что пароль находится под угрозой или уже взломан, требование регулярной смены пароля в некоторых случаях может принести больше вреда, чем пользы», - говорит главный технолог Федеральной торговой комиссии Лорри Кренор.
Эту точку зрения поддерживают ученые из Университета Карнеги. Они провели исследование, в результате которого обнаружилось, что если работников раздражает частая смена паролей, то они придумывают такие пароли, которые можно угадать на 46% чаще, чем пароли тех, кто поддерживает политику смены паролей.
Еще одно исследование предполагает, что постоянная смена паролей не удержат плохих парней надолго. Те работники, от которых «часто требуют создавать и запоминать новые пароли для десятков счетов, как правило, выбирают слабые пароли или используют одни и те же пароли для многих счетов», - говорится в исследовании.
Исследователи из Университета Северной Каролины в 2010 году изучили старые пароли, принадлежащие бывшим студентам, преподавателям и сотрудникам университета, которые должны были менять их каждые три месяца. Они обнаружили, что пользователи часто применяли пароли, связанные со старыми паролями, в которых просто меняли порядок букв и цифр, заменяли одно число или символ (букву «Е» на «З»), добавляли или удаляли специальные символы, например, восклицательные знаки.
С помощью программы, разработанной для прогнозирования таких изменений, исследователи смогли предсказать 41% новых паролей меньше чем за три секунды, используя относительно маломощный компьютер.
Исследователи из Карлтонского университета в 2013 году отметили, что в некоторых случаях плохие парни устанавливают программы-шпионы, которые определяют пароли, как только их набирают на клавиатуре. Так что изменение пароля при этом не играет никакой роли. Злоумышленник просто определяет новый пароль в момент его введения.
Но это не говорит о том, что смена пароля - это плохая идея. Лучшей идеей может стать не только смена пароля, а и применение таких методов, как биометрические данные или двухкомпонентные методы, требующие введения уникальных для каждого пользователя кодов в виде текста.
«Наше исследование подтверждает мнение о том, что в дальнейшем от простой идентификации на основе пароля необходимо отказаться», - утверждают исследователи.
Вулканический покров сохранил древний ландшафт Анд на протяжении 22 млн лет
Вулканическое извержение 22 миллиона лет назад погребло под собой часть Анд, сохранив следы, свидетельствующие о том, как медленно поднимались горы. Результаты исследования были опубликованы в журнале Science Advances. Горы кажутся…
Гондвана, наконец, может получить статус настоящего суперконтинента
Доисторический континент Гондвана часто недооценивался как всего лишь «большой материк», но геологи обнаружили новые доказательства того, что это был суперконтинент. Новое исследование опубликовано в журнале Science. Гондвана представляла собой скопление…
APJ: положение Венеры и Луны было обречено с самого начала
Одна из самых больших загадок нашей Солнечной системы долгое время заключалась в том, почему у Венеры нет спутника. Венеру часто называют двойником Земли, она почти такой же массы и размера,…
Пострадавшие в Сочи и 399 БПЛА. Последствия атак ВСУ на российские регионы
Средства ПВО ночью перехватили и уничтожили 399 украинских беспилотников над российскими регионами, а также акваторией Черного моря, сообщили в Минобороны РФ. В Сочи из-за падения обломков БПЛА пострадали пять человек,…
Шуваев: за сутки в Белгородской области пострадали четыре человека
Вооруженные силы Украины атаковали территорию Белгородской области 90 раз за прошедшие сутки, ранения получили четыре мирных жителя, среди которых подросток. Об этом сообщил врио губернатора Александр Шуваев в "Максе". "За…
Хинштейн: в Курске из-за падения обломков ракеты ВСУ пострадали два человека
Два человека получили минно-взрывные травмы и осколочные ранения из-за падения обломков ракеты ВСУ в Курске. Предварительно, повреждено остекление в трех многоквартирных и в восьми частных домах, а также в детском…
Японцы надолго отравили китайские земли
Япония присоединилась к «Протоколу о запрещении применения на войне удушливых, ядовитых и других под...
Ученые назвали нового жука в честь Тейлор Свифт
Влияние Тейлор Свифт достигло неожиданного уголка науки: рода крошечных насекомых, обитающих на авст...
Финляндия ограничила доступ к полученным из России документам до 9999 года. А они таки оптимисты!
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".